JVN Info.
- Id
- 51985
- Name
- JVNDB-2007-000648
- Title
- PHP の複数の関数における任意のコマンドを実行される脆弱性
- Summary
- PHP の session_save_path() 関数および ini_set() 関数、error_log() 関数には、safe_mode および open_basedir の制限を回避可能となり、.htaccess 上の php_value ディレクティブを通して任意のコマンドを実行される脆弱性が存在します。
- Nvdinfo
- CVE-2007-3378
- Cvssv2
- 6.8
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-000648.html
- Published Date
- 2007-06-29
- Registered Date
- 2007-09-12
- Last Updated Date
- 2008-05-21